Adobe 보안 게시판

Adobe Campaign Classic에 사용할 수 있는 보안 업데이트 | APSB26-120

게시판 ID

게시 날짜

우선 순위

APSB26-120

2026년 8월 3일

1

요약

Adobe에서 Adobe Campaign Classic에 대한 보안 업데이트를 발표했습니다. 이 업데이트는 임의 코드를 실행할 수 있는 치명적 취약점을 해결합니다.

Adobe는 지금까지 이러한 업데이트에서 해결한 문제와 관련된 악용 사례를 전혀 발견하지 못했습니다.  

해당하는 버전

제품 영향을 받은 버전 플랫폼
Adobe Campaign Classic
ACC v7: 7.4.3 빌드 9398 및 이전 버전 Windows, Linux

해결 방법

Adobe는 이 업데이트를 다음과 같은 우선 순위 등급으로 분류하고 사용자가 최신 버전으로 업데이트할 것을 권장합니다.

제품 업데이트된 버전 플랫폼 우선 순위 등급 사용 가능성
Adobe Campaign Classic
ACC v7 7.4.3 빌드 9399 Windows, Linux 1

릴리스 정보

메모

이 보안 공지는 Adobe Campaign Classic의 완전한 On-Premise 배포와 하이브리드 배포의 On-Premise 구성 요소에만 적용됩니다. Adobe에서 호스팅하는 인스턴스는 이미 수정되었으며 고객의 조치가 필요하지 않습니다.

취약성 세부 정보

취약점 카테고리 취약성 영향 심각도 CVSS 기본 점수 CVSS 벡터 CVE 번호

SSRF(서버측 요청 위조) (CWE-918)

임의 코드 실행

중요

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-48331

템플릿 엔진에 사용된 특수 요소의 부적절한 무력화(CWE-1336)

임의 코드 실행

중요

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H 

CVE-2026-48323

SQL 명령('SQL 주입')에 사용된 특수 요소의 부적절한 무력화(CWE-89)

임의 코드 실행

중요

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-48330

SQL 명령('SQL 주입')에 사용된 특수 요소의 부적절한 무력화(CWE-89)

임의 코드 실행

중요

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-48326

잘못된 인증(CWE-863)

권한 에스컬레이션

중요

9.8

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVE-2026-48333

동적으로 평가되는 코드의 지시문에 대한 부적절한 무력화('Eval Injection')(CWE-95)

임의 코드 실행

중요

9.6

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N

CVE-2026-48317

보안 설계 원칙 위반(CWE-657)

보안 기능 무시

중요

7.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

CVE-2026-48399

 

메모
2026년 8월 11일부터 Adobe는 릴리스에 체계적인 수정 사항이 포함된 경우 동일한 심각도 등급과 CWE 카테고리를 가진 내부적으로 발견된 취약점에 단일 CVE 식별자를 할당할 수 있습니다.

Adobe, Inc.

쉽고 빠르게 지원 받기

신규 사용자이신가요?